Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rollback_car_attack_proverif — 차량 키폡의 롤백 공격에 대한 ProVerif 개념 증명 (CVE-2022-37418, CVE-2022-36945 및 CVE-2022-37305) | Kitploit
도구/GitHubGitHub/thomasarmel/rollback_car_attack_proverif
Vulnerability AnalysisExploitationCryptographyPapers & ResearchLearning & Education
GitHubthomasarmel/rollback_car_attack_proverif

rollback_car_attack_proverif

차량 키폡의 롤백 공격에 대한 ProVerif 개념 증명 (CVE-2022-37418, CVE-2022-36945 및 CVE-2022-37305)

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
9121년 전아직 검토되지 않음
공유

롤백 공격 형식 검증

자동차 키폰에 대한 롤백 공격의 ProVerif 개념 증명 (CVE-2022-37418, CVE-2022-36945, CVE-2022-37305), [1]에 발표됨


면책 조항

저자는 [1]의 저자들과 아무런 관련이 없습니다. 논문을 오픈 액세스로 제공해 주신 것에 감사드립니다.

ProVerif 설치

공식 방법

ProVerif 형식 검증 PoC를 실행하려면 먼저 공식 페이지의 지침에 따라 ProVerif을 설치하세요.

사전 빌드 바이너리

또는 amd64 아키텍처의 Linux용 정적 바이너리를 사전 컴파일하여 저장소의 릴리스 페이지에서 제공합니다. Windows용 실행 파일도 있습니다.

다운로드한 실행 파일에 실행 권한을 추가해야 합니다:

root@kitploit:~
chmod +x proverif_linux_amd64_static

사용법

저장소 복제

root@kitploit:~
git clone https://github.com/thomasarmel/rollback_car_attack_proverif.git
cd rollback_car_attack_proverif/

모델에서 검증 실행

root@kitploit:~
proverif model.pv

자동차가 열려도 키폰이 눌렸음을 의미하지 않는다는 것을 볼 수 있습니다. 즉, 공격자가 자동차 열기에 성공했다는 뜻입니다:

Attack query summary on ProVerif console

정확히, 이 쿼리는 키폰을 누른 횟수보다 더 많은 횟수로 열림 메커니즘을 트리거할 수 있음을 의미합니다.

키폰을 눌러야 함

다음 쿼리가

root@kitploit:~
inj-event(car_open) ==> inj-event(fob_pressed)

false를 반환하는 반면, Proverif은 다음 쿼리

root@kitploit:~
event(car_open) ==> event(fob_pressed)

는 true를 반환했을 것이라고 알려줍니다:

inj-event(car_open) ==> inj-event(fob_pressed) is false but event(car_open) ==> event(fob_pressed) is true

이는 자동차를 열려면 키폰을 눌러야 하지만, 키폰을 누른 횟수보다 더 많은 횟수로 자동차를 열 수 있음을 의미합니다.

공격 그래프 생성

Graphviz

추적 PDF를 생성하려면 ProVerif에 Graphviz가 설치되어 있고 PATH 환경 변수에 추가되어 있어야 합니다.

Linux에서는 다음을 사용하여 설치할 수 있습니다:

root@kitploit:~
sudo apt update
sudo apt install graphviz

Windows에서는 https://graphviz.org/download/ 에서 설치 프로그램을 다운로드할 수 있습니다. 설치 폴더를 PATH 환경 변수에 추가해야 합니다:

Add installation folder to the PATH env variable during Graphviz installation on Windows

그래프 생성

공격을 상세히 설명하는 그래프를 생성하려면 다음을 실행하세요:

root@kitploit:~
proverif -graph . model.pv

이제 생성된 PDF 파일을 열어 공격자가 키폰을 누르지 않고도 자동차 열림을 어떻게 트리거할 수 있는지 확인하세요:

Attack graph during malicious car opening

참고 문헌

[1] Csikor, Levente and Lim, Hoon Wei and Wong, Jun Wen and Ramesh, Soundarya and Parameswarath, Rohini Poolat and Chan, Mun Choon, Rollback: A new time-agnostic replay attack against the automotive remote keyless entry systems, ACM Transactions on Cyber-Physical Systems, 2024, https://doi.org/10.1145/3627827

도구 다운로드